CVE-2024-39250
EfroTech Timetrax v8.3 में खोज वेब इंटरफ़ेस में q पैरामीटर के माध्यम से एक अनप्रमाणित SQL इंजेक्शन भेद्यता पाई गई है।
- प्रकाशित
- 22 जुल॰ 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EfroTech Timetrax v8.3 में खोज वेब इंटरफ़ेस में q पैरामीटर के माध्यम से एक अनप्रमाणित SQL इंजेक्शन भेद्यता पाई गई है।
स्रोत
1- CVE-2024-39250एक्सप्लॉइट
Efrotech TimeTrax (CVE-2024-39250) में अप्रमाणित SQL इंजेक्शन के लिए न्यूक्ली टेम्पलेट, एचआर उपस्थिति ट्रैकिंग सिस्टम के स्वचालित भेद्यता स्कैनिंग और शोषण सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।